Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Avaya SIP Enablement ServicesAvaya Communication Manager25/8/200816/6/2026
El interfaz remoto de gestión en SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, continua con las actualizaciones de Core router incluso con un login no válido, lo que permite a atacantes remotos provocar una denegación de…
ModificadaBaja (2.1)0.30%—Avaya SIP Enablement ServicesAvaya Communication Manager25/8/200816/6/2026
SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, escribe los nombres y contraseñas de cuenta en los logs (1) alarm y (2) system, durante los intentos fallidos de login, lo que permite a usuarios locales obtener credenciales…
ModificadaAlta (7.8)3.1%—EPS Probe BuilderHP Openview Internet Services29/7/200816/6/2026
The Probe Builder Service (alias PBOVISServer.exe) en European Performance Systems (EPS) Probe Builder 2.2 con versiones anteriores a A.02.20.901l, usado en HP OpenView Internet Services (OVIS) para Windows, permite a los atacantes remotos terminar procesos arbitrariamente a través del número de proceso ID con un…
ModificadaAlta (7.8)0.43%—Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+119/7/200816/6/2026
El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)…
ModificadaAlta (9.3)3.9%—Ciscoworks Common Services29/5/200816/6/2026
Vulnerabilidad sin especificar en Cisco CiscoWorks Common Services 3.0.3 a la 3.1.1, permite a atacantes remotos ejecutar código arbitrario en una máquina cliente a través de vectores desconocidos.
ModificadaAlta (10)4.3%—HP Open VMS Tcp-ip Services28/3/200816/6/2026
Vulnerabilidad no especificada en el servidor SSH en HP OpenVMS TCP/IP Services de OpenVMS en la plataforma Alpha con 5.4 anterior a ECO 7, y en las plataformas Integrity y Alpha con 5.5 anterior a ECO 3 y 5.6 anterior a ECO 2, permite a atacantes remotos obtener acceso no especificado mediante vectores no…
ModificadaMedia (4.3)1.0%—Invision Power Services Invision Power Board17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913.
ModificadaMedia (5)2.0%—Argontechnology Client Management Services10/3/200816/6/2026
Vulnerabilidad de salto de directorio en TFTPsrvs.exe 2.5.3.1 y anteriores, como el utilizado en Argon Technology Client Management Services (CMS) 1.31 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro del nombre del fichero.
ModificadaMedia (6.4)2.2%💥 ExploitOmegasoft Interneserviceslosungen4/3/200816/6/2026
OMEGA (también conocido como Omegasoft) INterneSErvicesLosungen (INSEL) 7 soporta autenticación mediante una cookie que carece de secreto compartido. Esto puede permitir a atacantes remotos loguearse como un usuario de su elección a través de una cookie modificada.
ModificadaMedia (5)1.3%—Omegasoft Interneserviceslosungen4/3/200816/6/2026
OMEGA (también conocido como Omegasoft) INterneSErvicesLosungen (INSEL) 7 genera diferentes respuestas dependiendo de si un nombre de usuario es válido o no en un intento fallido de login, permite a atacantes remotos el listar nombres de usuarios válidos.
ModificadaMedia (4.3)0.84%—Invision Power Services Invision Power Board22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado.
ModificadaAlta (7.2)5.4%—Microsoft Internet Information ServerMicrosoft Internet Information Services12/2/200816/6/2026
Vulnerabilidad no especificada en Microsoft Internet Information Services (IIS) de 5.0 a 7.0. Permite a usuarios locales conseguir privilegios a través de vectores desconocidos relacionados a notificaciones de cambios de archivos en las carpetas TPRoot, NNTPFile\Root, or WWWRoot.
ModificadaAlta (7.5)0.92%💥 ExploitInvision Power Services Invision Gallery23/1/200816/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate.
ModificadaAlta (7.8)2.0%—Cisco Firewall Services Module20/12/200716/6/2026
Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) 3.2(3) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante "datos manipulados en la ruta del plano de control con Inspecciones de Capa 7 de Applicación".
ModificadaAlta (9.3)36%—Microsoft Windows Media Format RuntimeMicrosoft Windows Media Services12/12/200716/6/2026
Desbordamiento de búfer en la región heap de la memoria en Windows Media Format Runtime versiones 7.1, 9, 9.5, 9.5 x64 Edition, versión 11, y Windows Media Services versión 9.1 para Microsoft Windows 2000, XP, Server 2003 y Vista, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por…
ModificadaMedia (5)2.1%—IRC Services26/11/200716/6/2026
La función default_encrypt de encrypt.c de IRC Services versiones anteriores a 5.0.63 y 5.1.x versiones anteriores a 5.1.7, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante una contraseña larga. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (10)1.5%—IRC Services26/11/200716/6/2026
Vulnerabilidad no especificada en IRC Services 5.1.8 tiene impacto desconocido y vectores de ataque.
ModificadaAlta (7.5)1.0%💥 ExploitInvision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat.
ModificadaAlta (9.3)8.8%💥 ExploitBtglobalservices BT Consumer Webhelper25/10/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX British Telecommunications Consumer webhelper anterior a 2.0.0.8 en btwebcontrol.dll permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (7.8)3.2%—Cisco Firewall Services Module18/10/200716/6/2026
Cisco Firewall Services Module (FWSM) 3.2(1), y 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de una respuesta HTTPS manipulada, también conocido como CSCsi77844.
ModificadaAlta (7.1)2.2%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software18/10/200716/6/2026
Cisco PIX y ASA appliances con software 7.0 hasta 8.0, y Cisco Firewall Services Module (FWSM) 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de un paquete manipulado MGCP, también conocido como CSCsi90468 (appliance) y CSCsi00694 (FWSM).
ModificadaMedia (6.8)1.8%—Cisco Firewall Services Module18/10/200716/6/2026
Cisco Firewall Services Module (FWSM) 3.1(6), y 3.2(2) y anteriores, no aplica correctamente la edición de ACLs, lo cual podría permitir a atacantes remotos evitar restricciones intencionadas sobre el tráfico de red, también conocido como CSCsj52536.
ModificadaAlta (7.5)1.2%—Invision Power Services Invision Power Board17/9/200716/6/2026
ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:…
ModificadaMedia (6)1.4%—Invision Power Services Invision Power Board17/9/200716/6/2026
Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)…
ModificadaMedia (4.3)1.1%—Invision Power Services Invision Power Board17/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos…
Orbitaley — Vulnerabilidades